Как проверить подлинность электронно-цифровой подписи
Как проверить ЭЦП
С вступлением в силу закона об «Электронной подписи» все документы, требующие личной подписи и мокрой печати, можно отправлять по электронной почте.
Сфера использования электронных цифровых подписей (ЭЦП) не ограничивается подачей в контролирующие органы необходимой отчетности и визированием юридических документов.
Сейчас многие активные пользователи интернета используют ЭЦП для совершения гражданско-правовых сделок, а также для подтверждения аутентичности электронных писем.
Для чего необходима проверка электронной подписи
При получении любого документа с использованием ЭЦП необходимо проверить ее аутентичность. Подтверждение подлинности электронной подписи сродни графологической экспертизе. После проверки вы сможете:
- идентифицировать лицо, подписавшее документ;
- быть уверенным, что респондент подписал документ не случайно;
- использовать ЭЦП, как доказательство при отказе респондента от подписи;
- определить целостность и достоверность документа.
Электронная подпись может находиться непосредственно в теле документа или поставляться к нему отдельным файлом. В зависимости от способа исполнения ЭП может выглядеть как картинка, цифровой ряд или не иметь визуального решения.
Как проверить ЭЦП документа
Проверка электронной подписи производится несколькими способами, наиболее распространенными из которых являются:
- С помощью инструментария специализированного ПО.
- На сайте госуслуг.
- Самостоятельно, по значению хеш-функций.
- Самостоятельно, средствами Microsoft Word.
Важно! Следует учесть, что самостоятельная проверка подлинности ЭП требует наличия специализированных утилит и вычислительных мощностей. Процесс это достаточно сложный, поэтому в этой публикации рассматриваться не будет.
Проверка подлинности ЭП программным комплексом «Крипто АРМ»
Программа «Крипто АРМ» предназначена для создания и проверки подлинности прикрепленной ЭЦП. Для проверки следует приобрести данную утилиту на сайте разработчика или скачать бесплатную версию «Старт». После установки и настройки данного ПО следует:
- Открыть вкладку Файл, в которой выбрать строку «Проверить подпись».
- В открывшемся окне «Добавить файл», если вы намерены проверить ЭП одного документа. Если необходимо проверить подписи целой папки с документами, следует выбрать «Добавить папку». После добавления следует нажать «Далее» и ждать результата проверки.
- После окончания проверки появится окно результата.
Важно! Программный комплекс «Крипто АРМ» может проверять аутентичность квалифицированных электронных подписей, выданных аккредитованным удостоверяющим центром.
Проверка подлинности ЭЦП на сайте Государственных услуг
Сайт госуслуг дает возможность (без установки специализированного ПО) проверить подлинность присоединенной и отсоединенной ЭП в формате PKCS#7, проверить ЭЦП на аутентичность по значению хеш-функций, а также подтвердить аутентичность сертификата электронной подписи, выданной одним из аккредитованных удостоверяющих центров. Наиболее простым способом проверки подлинности электронной подписи является проверка предоставленного подписантом сертификата открытого ключа. Интерфейс ресурса http://www.gosuslugi.ru/pgu/edsдружелюбен и прост для использования.
- Для проверки сертификата следует перейти на сайт госуслуг. В главном окне выбрать, что именно вы будете проверять.
- Для проверки подлинности сертификата необходимо нажать клавишу «Загрузить файл», выбрать необходимый сертификат, после чего ввести капчу и нажать клавишу «Проверить».
- Проверка ЭЦП, прикрепленной к документу, делается также просто, как и проверка сертификата. Для этого следует нажать клавишу «Загрузить файл», выбрать необходимый документ, ввести цифровой код на изображении и нажать кнопку «Проверить».
- Для проверки отсоединенной электронной подписи загрузить документ, отдельно загрузить файл подписи, ввести капчу и нажать кнопку проверки.
Для проверки аутентичности отсоединенной ЭП по значению хеш-функций потребуется специальная утилита, которую можно скачать на сайте Государственных услуг. В поле «Выбор документа» необходимо загрузить файл подписи.
В поле значения хеш-функций нужно вставить шестнадцатизначный код, который выдаст загруженная утилита. После ввода капчи и необходимо нажать клавишу «Проверить». В результате на экране отобразится сравнение значений.
Как видите, проверить подлинность ЭЦП на сайте госуслуг достаточно просто. После успешной проверки, вы получите данные о владельце ЭП, сроках ее действия и органе, выдавшем данную электронную подпись.
Источник: https://verikey.ru/articles/kak-proverit-elektronnuyu-podpis-v-dokumente.php
Проверка электронной подписи
Чтобы убедиться в юридической силе электронного документа, необходимо проверить действительность электронной подписи, которой его подписали. Рассмотрим способы, как это можно сделать самостоятельно — вне информационных систем, где есть встроенная функция проверки.
Какую подпись можно проверить самостоятельно?
Самостоятельная проверка подписи нужна, когда участники электронного документооборота (далее — ЭДО) взаимодействуют друг с другом вне информационных систем, например:
- Работодатель получает трудовой договор от физического лица.
- Контрагенты заключают сделку в электронном виде вне системы ЭДО.
- Заказчик принимает котировочные заявки от участников тендера на почту, а не через электронную торговую площадку.
- Банк проверяет подпись инспектора ФНС на электронной выписке из ЕГРЮЛ и т.д.
В этих случаях получателю документа необходимо обратиться к специальным программам и сервисам, в которых есть возможность проверить электронную подпись. Проверить можно подписи, которые базируются на инфраструктуре закрытых и открытых ключей:
- усиленная неквалифицированная (НЭП),
- усиленная квалифицированная (КЭП).
Закрытый ключ используется для создания подписи, а открытый — для проверки. Подробнее о видах подписи по федеральному закону от 06.04.2011 № 63-ФЗ «Об электронной подписи» можно прочитать в отдельной статье.
По своему типу усиленная электронная подпись может быть отсоединенной и присоединенной:
- При создании присоединенной подписи формируется один файл, который содержит и саму подпись, и документ, для которого она была создана. Проверять нужно этот единый файл.
- Отсоединенная подпись формируется в отдельном от подписываемого документа файле с расширением.sig. В этом случае нужно проверять оба документа: файл с электронной подписью и подписанный ею файл.
Успешная проверка подписи подтверждает следующее:
- Электронную подпись создали с помощью сертификата, действительного на момент подписания документа.
- Электронную подпись создал владелец сертификата. То есть можно идентифицировать того, кто подписал документ, и использовать эту информацию, если подписант отказывается от подписи.
- Электронная подпись была создана для полученного документа, а документ после подписания не меняли.
Какие средства проверки подписи использовать, участники ЭДО выбирают по своему усмотрению.
Word и Excel
Платный плагин «КриптоПро Office Signature» дает возможность создавать и проверять электронную подписи в стандартном интерфейсе Microsoft Office Word и Excel. Для этого необходимо установить программу и средство криптографической защиты информации КриптоПро CSP в соответствии с версией операционной системы.
Для проверки подписи получателю документа нужно убедиться, что версия программы, в которой создана подпись, совместима с версией, в которой подпись буду проверять. В противном случае корректно проверить подпись не получится. Проверить совместимости версий можно с помощью таблицы.
Чтобы проверить подпись в документе Word или Excel, нужно:
- Нажать на значок подписи в документе.
- Щелкнуть правой кнопкой мыши на строке подписи и выбрать пункт «Состав подписи».
При успешной проверке в сообщении будет указана информация о владельце подписи и действительности сертификата. Если сертификат недействителен или в документ после подписания вносили изменения, появится сообщение о том, что документ содержит недействительную подпись.
Отдельный плагин есть и для продуктов Adobe — это КриптоПро PDF. Для проверки подписи им можно пользоваться бесплатно. Кроме плагина также потребуется криптопровайдер КриптоПро CSP. Чтобы проверить подпись для документа PDF, необходимо:
- Открыть документ, для которого была создана подпись.
- Нажать кнопку Signatures (Подписи) в панели слева.
- Выбрать электронную подпись, которую следует проверить, и нажать правую кнопку мыши.
- В открывшемся контекстном меню выбрать пункт Validate Signature (Проверить подпись).
Программа проверит подпись и откроет окно с результатом проверки подписи.
Проверка подписи в отдельных сервисах
Есть специальные программы, которые устанавливаются на компьютер и позволяют создавать и проверять электронные подписи вне систем ЭДО. Одна из них — КриптоАРМ, сервис от ООО «Цифровые технологии», разработчика средств криптографической защиты информации «КриптоПРО».
Для проверки электронных подписей достаточно установить бесплатную версию — «КриптоАРМ Старт». В ней можно проверить документ любого формата, один документ или сразу папку. Чтобы проверить подпись, необходимо:
- Запустить программу «КриптоАРМ» и открыть вкладку Файл.
- Загрузить нужный документ или папку.
- Запустить проверку (кнопка «Проверить»).
После окончания операции откроется окно результата, в котором можно увидеть статус операции. В протоколе сервис напишет, прошла электронная подпись проверку или возникли ошибки.
Проверка подписи на портале Госуслуг
В специальном разделе на сайте Госуслуг есть возможность проверить действительность присоединенной или отсоединенной электронной подписи, созданной для конкретного документа.
Чтобы проверить подлинность присоединенной подписи, необходимо загрузить файл, ввести капчу и нажать «Проверить». Если подпись отсоединенная, загрузить нужно и подписанный документ, и файл подписи.
После успешной проверки сервис покажет данные о владельце сертификата, удостоверяющем центре, который его выдал, и сроке действия подписи.
Проверка подписи в веб-сервисах
Контур.Крипто — бесплатный сервис от Удостоверяющего центра СКБ Контур для создания и проверки подписи, шифрования и расшифрования электронных документов. Удобство сервиса в том, что его не нужно скачивать и устанавливать, легко разобраться, как в нем работать. Настройка компьютера для работы с электронной подписью проходит автоматически.
В сервисе можно бесплатно проверить отсоединенную подпись, выпущенную любым удостоверяющим центром. В программе можно работать с файлами любого вида весом до 100 Мб.
Проверка подписи проходит по простому алгоритму:
- Зайдите на страницу «Проверка электронной подписи».
- Загрузите в появившееся окно подписанный файл и отдельно — файл подписи с расширением.sig.
- Запустите проверку (кнопка «Проверить подпись»).
В результате проверки Контур.Крипто:
- Подтверждает, что подпись соответствует документу и он не был изменен. Укажет владельца подписи, дату подписания, наименование удостоверяющего центра.
- Или не подтверждает подпись. В этом случае он назовет причину, по которой подпись не подтверждена.
Проверить электронную подпись в Контур.Крипто
Сравнение программ для проверки электронной подписи
Для Word и Excel — платный, для PDF — бесплатный | Бесплатно | Бесплатно | Бесплатно |
Word, Excel, PDF | Все | Все | Все |
Без ограничений | Без ограничений | Без ограничений | До 100 Мб |
КЭП/ НЭП | КЭП/ НЭП | КЭП/ НЭП | КЭП/ НЭП |
Оба типа | Оба типа | Оба типа | Только отсоединенная |
Только в платных версиях | Только в платных версиях | Нет | Все функции доступны бесплатно |
Источник: https://ca.kontur.ru/articles/proverka-elektronnoi-podpisi
Как проверить электронную подпись: способы проверки подлинности, советы
В современном мире мы все чаще используем компьютер и интернет, поэтому все ежедневные дела решаются в основном через интернет. К тому же, это очень удобно и занимает не очень много времени.
Но для того чтобы отправлять документы по электронке, нужна электронная подпись. Только не всегда она настоящая, именно поэтому очень важно уметь проверять ее на достоверность.
Как проверить подлинность квалифицированной электронной подписи? Ответ на вопрос можно узнать в этой статье.
Электронная подпись
Итак, что же такое электронная подпись и для чего она нужна? ЭЦП — это виртуальная подпись, которую получают вследствие преобразования данных.
Она позволяет подтверждать достоверность информации, подписывать согласие или несогласие в официальных бумагах, а также является защитой от подделки и подмены документов.
ЭЦП хранится в электронном виде, ее можно создать на сайте «Госуслуг». Есть два вида ЭП — простая и усиленная, которая делится еще на два пункта:
- Простая подпись. Она создается путем использования различных паролей и кодов и позволяет распознать, кто подписал документ. Однако такой вид подписи не допускает проверку документа на его изменение с того момента, когда его подписали. Является не очень надежным вариантом.
- Усиленная подпись: неквалифицированная. В отличие от простой подписи, позволяет проверить документы на изменение с момента подписания. Зачастую вместе с таким видом подписи идет сертификат от организации. Но для большинства случаев он не обязателен.
- Усиленная подпись: квалифицированная. Надежнее всех остальных подписей. Чаще всего используется между двумя государственными учреждениями. К подписи прилагается сертификат, причем с аккредитованной организации и при участии ФСБ.
Проверка электронной подписи
Как проверить электронную подпись и для чего ее нужно проверять? Проверка ЭЦП очень важна для всех физических и юридических лиц. Подделать электронную подпись очень просто, но зарегистрирована она при этом не будет, что является нарушением закона. Если ЭЦП нет в базе, то это явный факт мошенничества.
Бывает, что человек подписал документы, отправил по электронной почте, а позже заявляет, что ничего не подписывал. Когда начинается проверка на подлинность подписи, возникает проблема: подпись фальшивая, а документ, соответственно, недействителен. Чтобы не возникало таких ситуаций, нужно своевременно проверять ЭЦП.
Однако без использования специальных программ или сайтов этого сделать невозможно.
Для тех, кто задается вопросом, как проверить подлинность электронной подписи, вот ответ:
- В режиме онлайн.
- С помощью специальных программ, которые можно установить на компьютер.
Проверка в онлайн-режиме
Этот вариант очень удобен тем, что не требуется установка дополнительно программного обеспечения. Для данного способа требуется только выход в интернет. В России можно проверить электронную подпись на «Госуслугах».
Многие получают ЭЦП именно через этот сайт.
Для того чтобы создать электронную подпись, обязательно нужно указать при регистрации данные паспорта, СНИЛС и ИНН, а после этого получить подпись в государственном учреждении в электронном виде.
Для того чтобы проверить подлинность, необходимо выполнить следующие действия:
- Перейти на портал, который вы выбрали.
- Загрузить файл с документом, где имеется подпись, которую нужно проверить.
- Получить результат проверки через некоторое время.
Проверить электронную подпись, как оказалось, не так уж и сложно.
Проверка с помощью ПО
Проверить подпись можно и с помощью дополнительного софта. Это потребует больше времени, однако является не менее эффективным вариантом. Для этого варианта потребуется выход в интернет и свободное место на компьютере.
Предоставить софт для проверки подлинности может организация, которая выдает сертификаты для ЭЦП. Кроме того, ПО должно быть и у владельца электронной подписи. Плюсом в таком решении является повышенная защищенность и невозможность перехвата данных.
В остальном принцип работы такой же, как и в онлайн-режиме.
Проверка сертификата электронной подписи необходима для установления принадлежности определенного к ней лица. Именно в этом документе находятся все ключевые файлы, связанные с аутентификацией пользователя.
Сертификат могут выдать физическому или юридическому лицу при регистрации подписи. Получить его можно по почте или в пункте регистрации. Но многие задаются вопросом о том, как проверить сертификат электронной подписи.Так вот, чтобы его проверить, необходимо знать определенные сведения:
- единственный и ни у кого не повторяющийся кодовый номер;
- даты срока действия документа;
- данные физического или юридического лица;
- если физическое лицо, то знать Ф.И.О. или псевдоним;
- если юридическое, то полное название организации, место ее нахождения и регистрации;
- наименование организации, выдавшей документ;
- страна выпуска документа;
- ограничения в использовании ЭЦП.
После проверки как электронной подписи, так и сертификата, может оказаться, что документы недействительны. Но это не обязательно должно означать, что вы работаете с мошенником. Возможно, сертификат просто неактуален, нужно проверить по датам и обратиться в соответствующую организацию. Проверить действительность ЭЦП может любой заинтересованный человек.
Плюсы ЭЦП
В настоящее время все организации и большинство физических лиц хоть раз слышали об электронной подписи. Организации и предприятия уже в полную силу используют все ее преимущества. В основном ЭЦП используется при оформлении документов с клиентами, денежными переводами и пр.
Именно поэтому очень важно знать все нюансы ЭЦП. Как говорилось выше, существует три типа электронной подписи: простая, неквалифицированная и усиленная квалифицированная электронная подпись. Как проверить подлинность документа, тоже уже понятно.
А вот плюсы и минусы, все нюансы ЭЦП необходимо рассмотреть.
Начнем с плюсов:
- Юридическая сила. Электронная подпись имеет ту же силу, что и в натуральном виде. Конечно, нужно сначала оформить ее юридически.
- Безопасность данных. В отличие от реальной подписи электронная наиболее безопасна. Ее очень сложно подделать, но даже если подпись является недействительной или поддельной, это легко проверить.
- Быстро. С ЭЦП не требуется распечатывать документы, подписывать их, а затем отправлять по почте. Теперь все очень просто и быстро.
- Различные привилегии. В зависимости от типа ЭЦП пользователю предоставляются разные права. Наиболее обширные привилегии физическое или юридическое лицо имеет при квалифицированной ЭП.
Минусы ЭЦП
Однако и у ЭЦП есть свои минусы, хотя они и не очень существенные:
- Возможность утери. Электронную подпись нужно беречь, никому не сообщать коды доступа и ключи, иначе ее могут украсть. Никому не захотелось бы, чтобы его подписью были оформлены чужие документы.
- Получение. Чтобы заполучить ЭЦП, нужно пройти не один этап регистрации.
- Отказ. Отказаться от этой подписи невозможно. Это раз и навсегда.
- Проверка. К сожалению, не все знают, как проверить электронную подпись. Именно такими людьми пользуются мошенники и подделывают подпись, вставляя картинку в электронный документ.
Источник: http://fb.ru/article/411086/kak-proverit-elektronnuyu-podpis-sposobyi-proverki-podlinnosti-sovetyi
Электронная подпись — где получить, как подтвердить подлинность?
9963 просмотров
Если говорить простым языком, электронная цифровая подпись (ЭЦП) — это зашифрованная часть документа, с помощью которой обеспечивается защита первоначальной информации от искажения. ЭЦП несет в себе данные о владельце и может быть в виде изображения, цифрового кода или не иметь визуальной формы совсем.
Где и как применяется электронная цифровая подпись
ЭЦП может использоваться для осуществления большинства электронных услуг. Как правило, она хранится на съемном носителе (флешке). Важно, чтобы подпись была квалифицированной, в противном случае она не будет иметь должной юридической силы. Наиболее популярные области применения электронной подписи:
- работа с порталом Госуслуги (все услуги, вплоть до регистрации организации);
- поступление в высшие образовательные учреждения (теперь документы можно отправлять в электронном виде);
- удаленное сотрудничество с людьми или организациями (например, составление договора при работе фрилансером);
- участие в электронных торгах, связанных с ликвидацией предприятий или рабочими проектами;
- регистрация патента на идею или изобретение.
При работе с порталом Госуслуги электронная подпись не дает преимуществ в получении услуг, но значительно ускоряет процесс заполнения заявлений. Также с её помощью можно зайти в личный кабинет без пароля и логина и подтвердить учетную запись.
Куда обратиться для получения ЭЦП
Получить электронную подпись возможно только через МФЦ или любой аккредитованный удостоверяющий центр (например, Ростелеком). Полный список таких центров представлен на ресурсе e-trust.gosuslugi.ru/CA. Для оформления заявки вам понадобятся:
- паспорт;
- СНИЛС;
- свидетельство о присвоении ИНН.
Сама электронная цифровая подпись выпускается бесплатно, а за съемный носитель для неё придется заплатить сумму около 700 рублей. По срокам выпуск ЭЦП займет не больше одного рабочего дня. В итоге на руки вы получаете USB носитель, сертификат на ключи для электронной подписи и акт о передаче.
Как подтвердить подлинность электронной подписи
ЭЦП может располагаться непосредственно на документе (присоединенная) или прилагаться отдельно (отсоединенная). Для подтверждения её подлинности существует несколько способов:
- через портал Госуслуги (регистрация и подтверждение личного кабинета необязательны);
- через единый портал Электронной подписи iecp.ru;
- с помощью определенных компьютерных программ (одна из наиболее популярных «Крипто APM»);
- через программу MS Office Word;
- через неофициальные ресурсы в сети.
Проверка подлинности ЭЦП через Госуслуги
В связи с тем, что новый сайт Госуслуг находится в доработке, подтвердить ЭЦП можно только на старой версии сайта по адресу gosuslugi.ru/pgu/eds. При проверке сертификата подписи вы получаете информацию о её владельце, органе, выдавшем подпись, и о сроке её действия. Загружаем сертификат, вводим код с картинки, и нажимаем «Проверить».
Следующий вид подтверждения применяется для проверки присоединенных подписей. Загружаем документ с ЭЦП, вводим код с картинки, и нажимаем «Проверить».
Обычная проверка отсоединенной электронной подписи (в формате PKCS#7) позволяет узнать её подлинность в том случае, если подписанный документ есть у вас в полном исходном размере. Загружаем документ, ниже загружаем файл с подписью, вводим код и проверяем.
Последний вариант проверки подписи в формате PKCS#7 по хэш-функции. Хэш-функцию используют при отправке документов большого размера. Чтобы ускорить процесс обмена файлами, подпись ставят на так называемом хэш-образе документа.
Для подтверждения подписи данным способом необходимо скачать предлагаемую утилиту, разархивировать полученный файл и запустить программу. После загрузки документа с электронной подписью в программу, система выдаст шестнадцатеричное хэш-значение.
Вводим его в окошко на Госуслугах, также загружаем документ, вводим код с картинки, и нажимаем «Проверить».
Проверка подлинности ЭЦП через единый портал Электронной подписи
На этом сайте возможно проверить только сертификат ЭЦП. В меню слева нажимаем «Электронная подпись»/ «Проверить сертификат ЭП».
Если вы не знаете, где взять сертификат подписи, на сайте приведена подробная инструкция его получения. Нажимаем «Выбрать», загружаем сертификат, ставим галочку «Я не робот», проверяем.
Проверка подлинности ЭЦП через специальную утилиту
Подтверждать подпись через специальное ПО будет удобно тем, кто регулярно работает с цифровыми документами.
Как уже говорилось ранее, наиболее популярной программой для проверки подлинности является «Крипто APM».
Скачать её можно на официальном сайте разработчика, как лицензионную версию, так и бесплатный продукт. Устанавливаем программу, после запуска выбираем «Файл»/ «Проверить подпись».
Загружаем документ через команду «Добавить файл» либо «Добавить папку» (при проверке сразу нескольких документов).
Подтверждение подлинности ЭЦП с помощью MS Office Word требует определенных навыков и в рамках данной статьи рассматриваться не будет. Также стоит отметить, что все вышеперечисленные способы проверки действительны для квалифицированных электронных подписей, полученных через аккредитованный удостоверяющий центр.
Источник: https://OGosUsluge.ru/uslugi/elektronnaja-podpis.html
Как проверить работу ЭЦП — Управление персоналом
Все действия пользователей, совершаемые в ЕИС и на торговых площадках, обязательно должны быть заверены электронной подписью. При этом важно, чтобы подпись и сертификат на момент подачи документов не утратили свою силу.
Сертификат ключа проверки электронной подписи (или СКПЭП) — это электронный или бумажный документ, который подтверждает принадлежность ЭЦП конкретному лицу. Такие документы создаются и выдаются специальными организациями — удостоверяющими центрами (УЦ), на платной основе.
СКПЭП должен содержать следующую информацию:
- уникальный номер, даты начала и окончания срока действия;
- фамилия, имя и отчество (если имеется) — для физлиц, наименование и место нахождения — для юрлиц (или иное, позволяющее идентифицировать владельца);
- уникальный ключ проверки;
- наименование используемой ЭЦП или стандарты, требованиям которых соответствуют ключ ЭЦП и ключ проверки;
- наименование удостоверяющего центра;
- иную информацию, предусмотренную 63-ФЗ.
В законе перечислены случаи, когда сертификат прекращает свое действие (в связи с истечением установленного срока действия, на основании заявления владельца СКПЭП и другие), а также случаи, когда удостоверяющий центр аннулирует его (например, когда установлено, что содержащийся в нем ключ уже содержится в ином ранее созданном СКПЭП).
Информация о выдаче, прекращении действия либо аннулировании в обязательном порядке вносится удостоверяющим центром в специальный реестр.
Как проверить подлинность
Любой пользователь, получивший цифровой документ от контрагента, может проверить электронную подпись и убедиться, что документ подписан уполномоченным лицом и не был изменен после этого.
Если требуется быстрая он-лайн проверка ЭЦП, Госуслуги (старая версия портала) предоставляют такую возможность.
Проверка электронной подписи, как правило, производится по трем параметрам:
- актуальность срока действия;
- ключ отсутствует в списке отозванных сертификатов;
- выдан аккредитованными Минкомсвязи удостоверяющими центрами.
Заметим, что словосочетания «проверить ЭЦП» или «проверка сертификата ЭЦП» постепенно выходят из оборота, так как Законом 63-ФЗ установлено более короткое определение — «электронная подпись» (ЭП).
Как проверить работоспособность
Перед началом работы на электронных площадках нужно настроить рабочее место, в том числе проверить работоспособность полученной в удостоверяющем центре подписи.
Компьютер для работы с ЭТП настраивается с помощью инструкций и руководств, размещенных на площадках.
На большинстве из них реализован механизм подтверждения работоспособности ЭП, состоящий из нескольких простых шагов:
- вставить сертифицированный носитель ЭП (например, РуТокен) в USB-порт компьютера;
- в адресной строке браузера ввести адрес страницы сайта ЭТП с размещенным специальным сервисом (например: для Сбербанк-АСТ — http://sberbank-ast.ru/TestDS.aspx);
- нажать кнопку «Проверить».
Если процедура прошла успешно, можно начинать работу на площадке.
Источник: https://goscontract.info/etsp/kak-proverit-elektronnuyu-podpis
Как проверить электронную подпись: принцип действия, способы
Чтобы получить информацию о том, кто заверил присланный документ, установить аутентичность подписи, и отсутствие несанкционированных изменений, необходима проверка ЭЦП. Для этого используются открытые он-лайн сервисы и специальные программные средства.
Почти все современные технологии подписания электронных документов основаны на асимметричной схеме шифрования. Это значит, что владелец ЭП имеет в своем распоряжении два соответствующих друг другу (парных) ключа: закрытый и открытый. При помощи первого формируется подпись, и он строго хранится в секрете. Второй служит для шифрования информации, и предоставляется в открытый доступ.
При использовании неквалифицированной подписи (НЭП) партнеры обмениваются открытыми ключами (ОК), при помощи которых производится проверка. С правовой точки зрения схема обмена обеспечивается заключенным между ними письменным договором. Более надежную систему защиты предоставляет квалифицированная ЭП.В этом случае подписанный и зашифрованный документ вместе с ключом, и всей необходимой для проверки информацией, заключается в контейнер, роль которого выполняет сертификат, выданный Удостоверяющим центром. В нем содержатся сведения о владельце подписи, заверенные ЭЦП центра. Это обеспечивает:
- соответствие присланного открытого ключа закрытому, с помощью которого была сформирована ЭП;
- отсутствие постороннего вмешательства в документ (изменение содержания, подмена), что легко выявляет проверка электронной цифровой подписи.
Положительным результатом будет выдача сведений о ФИО владельца подписи, реквизитов УЦ, выдавшего сертификат, и сроке его окончания.
Для чего нужна проверка подлинности ЭЦП
Получив документ, защищенный ЭЦП, прежде всего, нужно проверить электронную подпись, чтобы:
- установить принадлежность подписи отправителю (ее аутентичность), то есть однозначно идентифицировать отправителя;
- убедиться в подлинности письма, достоверности, отсутствии нарушения целостности (следов взлома);
- иметь доказательство в случае возникновения спорной ситуации с партнером, отказывающимся от своей подписи.
В большинстве действующих информационных систем предусмотрена автоматическая проверка ЭЦП.
Например, если заявитель сделал запрос в РОСРЕЕСТР, и получил ответ с электронной подписью, он может проверить ее подлинность непосредственно на сайте этой организации.
Для этого предоставляется сервис, куда загружается полученный документ, файл с расширением *.sig, и проверка осуществляется с помощью нажатия простой кнопки.
Аналогичные средства присутствуют во всех информационных системах, в том числе на торговых площадках. Поскольку в России установлены государственные стандарты на применяемые алгоритмы, и система сертификации подписи, то проверить ЭЦП можно с помощью различных сервисов, которые предоставляют Удостоверяющие центры, и самостоятельно — с помощью специального программного обеспечения.
Как проверить подлинность электронной подписи
В процессе проверки документа происходит сопоставление ЭП, которой подписан документ, ключа проверки, предоставленного отправителем (присланного вместе с ним в одном контейнере), и сертификата КЭП. Проверить электронную подпись можно несколькими способами, даже когда получатель не зарегистрирован ни в каком УЦ.
- При помощи он-лайн сервисов, имеющихся в открытом доступе, например, КонтурКрипто и многих других.
- Установив у себя на компьютере программный комплекс КриптоПро CSP, и загрузив в него базу сертификатов из открытых справочников УЦ.
- На Портале государственных услуг (старая версия, https://www.gosuslugi.ru/pgu/eds). На нем можно проверить ЭЦП, выданную только аккредитованными Удостоверяющими центрами (их список находится по адресу https://e-trust.gosuslugi.ru/CA).
- Самостоятельно вычислив хеш-функции, для чего нужно знать алгоритм шифрования, обладать специальным опытом.
Для обычных пользователей доступнее и проще всего установка КриптоРро и проверка ЭЦП на Госпортале.
Проверка на КриптоПро CSP
Программу можно купить на сайте разработчика, либо скачать бесплатную версию на 14 дней, после чего она переходит в ограниченный режим работы «Старт».
С ее помощью можно не только проверять полученные документы, но и создавать свои подписи под файлами Microsoft Word. При нормальной установке работа производится с помощью меню (рис. 1).
После этого программный модуль будет автоматически проверять электронную подпись в каждом открывающемся документе с ЭЦП. Успешный результат показан на рис. 2.
Рис. 1 — меню
Рис. 2. — успешный результат
Рис. 3 — мастер импорта сертификатов
Рис. 4 — выбор хранилища сертификатов
Проверка КЭП на Портале госуслуг
Проверка квалифицированной электронной подписи, и сертификата с помощью этого сервиса производится быстро и без проблем. Кстати его можно использовать для проверки работоспособности своей собственной ЭП, полученной в аккредитованном УЦ. Как видно на рис. 5, программа работает, как с отдельным файлом подписи в формате *.sig, так и с встроенным в тело документа.
Рис. 5 — проверка подлинности на портале
Рис. 6 — Отчет об установлении статуса сертификата
В результате успешной проверки сертификата выдается значение «Действителен» (рис. 6), при неудачной — указывается причина. Например: «Сертификат отозван», или «Не удалось проверить».
Так же просто проверяется и КЭП. Оба описанных варианта работают только квалифицированными подписями, сертификаты ключей проверки которых внесены в официальные реестры УЦ. Поскольку центры отслеживают сроки их действия, это исключает возможность получить документ, подписанный недействительной ЭП.
(37 голос., 4,10 из 5)
Источник: http://tr777.ru/kak-proverit-rabotu-etsp/
Как происходит проверка подлинности ЭЦП?
Проверка ЭЦП — процедура, которая может быть осуществлена через онлайн-сервисы или же с использованием интерфейсов программ, которые инсталлируются на ПК. В чем заключается специфика применения этих способов удостоверения подлинности ЭЦП, вы узнаете далее.
Какие есть средства для проверки заверенных цифровой подписью файлов
Как проверить подписанный электронно документ онлайн
Проверка электронной подписи и сертификата ключа на сайте «Госуслуги»
Как установить и задействовать криптопрограмму на ПК
Итоги
Какие есть средства для проверки заверенных цифровой подписью файлов
Осуществлять проверку подлинности ЭЦП можно разными способами. В числе самых распространенных:
- проверка ЭЦП через онлайн-сервисы (например, те, что доступны на сайте «Госуслуги»);
- проверка ЭЦП через криптопрограммы, установленные на ПК.
Рассмотрим соответствующие механизмы проверки ЭЦП онлайн и на ПК подробнее.
Как проверить подписанный электронно документ онлайн
Основное преимущество онлайн-сервисов проверки ЭЦП — доступность с любого устройства, на котором есть браузер (ПК, мобильный девайс).
Общий для большинства соответствующих онлайн-сервисов механизм проверки ЭЦП предполагает:
1. Загрузку веб-страницы, на которой будет осуществляться проверка электронной подписи онлайн.
Это может быть, к примеру, страница на сайте удостоверяющего центра, выдавшего электронную подпись, посредством которой заверен проверяемый документ.
2. Загрузка через специальные онлайн-формы файлов, которые могут быть представлены:
- проверяемым документом с прикрепленной ЭЦП;
- проверяемым документом отдельно от ЭЦП, после — файла ЭЦП.
3. Ожидание результата проверки подлинности электронной подписи.
Рассмотрим то, как удостоверяется подлинность ЭЦП в режиме онлайн на примере портала «Госуслуги».
Проверка электронной подписи и сертификата ключа на сайте «Госуслуги»
Для того чтобы проверить электронную подпись на Госуслугах, нужно:
1. Зайти на веб-страницу по адресу: https://www.gosuslugi.ru/pgu/eds.
2. Выбрать формат проверяемой электронной подписи из 3 вариантов:
- PKCS#7;
- PKCS#7 (отсоединенная ЭЦП);
- PKCS#7 (отсоединенная ЭЦП по хэш-функции).
То, в каком конкретно формате использована ЭЦП для проверяемого файла, следует уточнить у его отправителя. Условимся, что файл представлен в формате PKCS#7 при отсоединенной ЭЦП.
3. Осуществить действия, необходимые для проверки электронной подписи в используемом формате, используя веб-форму. В нашем случае (когда ЭЦП формируется отдельным файлом) нужно:
- сначала загрузить проверяемый файл;
- после — загрузить файл электронной подписи для него.
4. Ввести защитный код и нажать «Проверить».
5. Дождаться результата проверки.
В случае если осуществляемая на Госуслугах проверка подлинности ЭЦП будет успешной, то на экране появится сообщение: «Подлинность документа подтверждена». Кроме того, на экране будут отражены:
- статус сертификата ЭЦП;
- сведения о владельце подписи;
- сведения об удостоверяющем центре, который выдал подпись;
- срок действия подписи.
Как установить и задействовать криптопрограмму на ПК
Проверить электронную подпись можно и с помощью криптопрограмм, инсталлируемых на ПК.
Стоит отметить, что соответствующий тип ПО для проверки ЭЦП так или иначе использует онлайн-каналы, то есть доступ к интернету у пользователя должен быть.
Во многих случаях удостоверяющие центры предоставляют пользователям возможность задействовать как онлайн-интерфейсы, так и криптопрограммы для одной и той же цели — проверки ЭЦП.
Но рассматриваемый способ имеет ряд преимуществ по сравнению с онлайн-схемой в чистом виде. А именно:
- возможность проверять файлы через «Проводник», используя контекстные меню, групповое выделение;
- задействование во многих случаях более надежного канала передачи данных (файлы, передаваемые через браузер, могут быть с высокой вероятностью перехвачены вирусом);
- во многих случаях более высокая отказоустойчивость интерфейсов (доступ на сайт может быть по каким-либо причинам осложнен, например в случае обновления скриптов на веб-страницах).
Собственно, для того чтобы задействовать в целях проверки подписи ЭЦП криптопрограмму, нужно получить ее дистрибутив в удостоверяющем центре, выдавшем подпись, которой заверен проверяемый документ, а затем установить программу на ПК. Данный дистрибутив может прислать по просьбе проверяющего лица и человек, подписавший документ и приславший его на проверку.
Наличия собственной ЭЦП и сертификата к ней, оформленных в соответствующем удостоверяющем центре, у проверяющего лица может не потребоваться, поскольку в данном случае проверка файлов будет осуществляться с задействованием открытого ключа.
Многие криптопрограммы после инсталляции оказываются способными автоматически распознавать файлы электронных подписей, размещенные на дисках компьютера (как правило, данные файлы имеют расширение .SIG).В этом случае всё, что нужно пользователю для практического задействования ПО для проверки цифровой подписи, — открыть папку с проверяемым файлом, а затем щелкнуть на нужном файле двумя кликами, а криптопрограмма сама откроет нужные интерфейсы для проверки ЭЦП.
Итоги
Проверка документов, подписанных с помощью ЭЦП, может осуществляться с применением онлайн-сервисов или же дистрибутивов криптопрограмм, устанавливаемых на ПК. Инструменты первого типа могут быть предпочтительнее с точки зрения универсальности, вторые — иметь преимущества в аспекте безопасности передачи данных, отказоустойчивости интерфейсов, удобства работы с файлами.
Узнать больше о применении ЭЦП в целях заверения документов вы можете в статьях:
Подписывайтесь на наш бухгалтерский канал Яндекс.Дзен
Подписаться
Источник: https://nalog-nalog.ru/spravochnaya_informaciya/kak_proishodit_proverka_podlinnosti_ecp/
Проверка электронной подписи через Госуслуги: инструкция по подтверждению подлинности
С вступлением в силу законодательных нормативов касательно права использования электронных подписей, а также создания системы ФГИС, многие организации стали активно переходит на цифровой документооборот.
Это дает возможность ускорить передачу документов, используя вместо традиционного их заверения печатью специальный ключ-сертификат. Однако, как проверить его подлинность? Ведь ЭЦП можно создавать во многих программах, хоть такие ключи не будут иметь юридической силы.
Как выполняется проверка электронной подписи Госуслуги?
Какие сертификаты можно проверить
[exec][/exec]Допускается проверка электронной подписи на сайте Госуслуги только тех ключей, которые зарегистрированы в Минкомсвязи. К таковым относятся только усиленные, то есть, созданные с применением криптографического шифрования по установленному стандарту ГОСТ (что отвечает требованиям ФСБ).
Для выполнения той самой проверки подлинности ЭЦП в Госуслуги необходимо получить «сертификат проверки ключа». Соответственно, его необходимо запросить у человека, который и подписывал электронный документ.
Такой сертификат имеет расширение .cer, представляет собой обычный цифровой файл с набором мета-данных, по которым можно установить данные ЭЦП.
В нем также содержится следующая информация:
- данные владельца электронной подписи;
- данные удостоверяющего центра, который её зарегистрировал и выдал;
- срок действия ключа ЭЦП (то есть, конечная дата, до которой подпись является подлинной);
- базовые сведения об организации, которой подпись и принадлежит (если она закреплена за юридическим лицом или индивидуальным предпринимателем).
Госуслуги позволяет проверять подлинность подписей не только с помощью сертификатов, но и подписанного файла с присоединенной подписью. В этом случае сертификат идет не отдельным файлом, а интегрирован в сам заверенный документ.
Как создать файл проверки ключа
Создать ключ проверки электронной подписи через Госуслуги можно средствами операционной системы Windows (если ЭЦП уже был в неё интегрирован). Для этого понадобится экспортировать необходимый сертификат из личного хранилища.
Выполняется это следующим образом:
- Нажать «Пуск», перейти в «Панель управления»;
- Выбрать «Свойства обозревателя» (двойным кликом левой кнопкой мыши);
- Выбрать «Сертификаты»;
- Из списка установленных сертификатов необходимо выбрать тот, чью подлинность и нужно проверить;
- Отметив нужный, выбрать «Экспортировать»;
- В появившемся окне отметить «Нет, не экспортировать закрытый ключ» и кликнуть на «Далее»;
- Выбрать формат шифрования (либо .X509, либо Base-64, иные не поддерживаются на портале Госуслуг);
- Выбрать место на диске, куда будет экспортирован ключ проверки.
Аналогичную процедуру можно выполнить и через КриптоПро CSP, если данная программа установлена на персональном компьютере. Для этого нужно запустить указанное приложение, выбрать «Просмотреть сертификаты в контейнере», а далее – экспортировать открытый ключ по вышеуказанной инструкции.
Если же при попытке выполнить экспортирование система выдает ошибку, то это означает, что из запрашиваемой электронной подписи извлечь его невозможно.
Для разъяснения следует обращаться в удостоверяющий центр, который и выдал ЭЦП.
Чаще всего такое происходит в том случае, если подпись уже не актуальна, просрочена или же повреждена (из-за выхода из строя жесткого диска или действий вирусного ПО).
Как выполнить проверку
Как проверить электронную подпись на портале Госуслуг? Сделать это можно на официальном сайте портала по ссылке https://www.gosuslugi.ru/pgu/eds. Для инициализации проверки необходимо:
- через интерактивную форму указать, где хранится на компьютере ключ проверки подлинности (тот самый файл с расширением .cer, который был создан ранее);
- ввести числовой код (капчу);
- кликнуть «Проверить».
Спустя несколько секунд будет сгенерирован отчет по запрашиваемой информации с указанием базовой информации о владельце электронной подписи. Там же будет указан статус ЭЦП, срок её действия (конечная дата, до которой можно использовать подпись). Если же электронная подпись будет недействительной, то после нажатия кнопки «Проверить» будет выдано стандартное сервисное сообщение об ошибке.
Вышеуказанный метод позволяет провести проверку подлинности усиленной электронной подписи через Госуслуги. Для простых ЭЦП, даже если они были выданы в удостоверяющем центре с верификацией личности, такой вариант не подходит (так как они не регистрируются в Минкомсвязи).
Данный метод подходит только для документов, созданных с помощью Microsoft Office в среде Windows. Помимо данного приложения нужно загрузить и инсталлировать плагин КриптоПро Office Signature, а также сам дистрибутив КриптоПро CSP версии 3.6 или старше (только они сейчас актуальны для работы с электронными подписями, более старые версии уже не работают).
Проверка выполняется при открытом документе. В нижней левой части интерфейса будет значок наличия подписи. Соответственно, на него необходимо и кликнуть, после чего будет выведено сервисное сообщение с указанием деталей сертификата. Там же будет указан и удостоверяющий центр, и срок, до которого электронная подпись действует.
Для графических файлов данный метод не работает (даже если картинка или анимация были вставлены в итоговый документ). Для PDF – работает (при установленном дополнительном плагине).
Стоит учесть, что КриптоПро Office Signature – это платное программное обеспечение. А на сайте Госуслуги можно проверить сертификат ЭЦП и в составе Word или Excel-документа. И это – абсолютно бесплатно. Поэтому проверка через Microsoft Office будет полезна лишь в том случае, если на ПК установлена лицензионная версия КриптоПро CSP.
Другие сервисы для проверки
Если по каким-то причинам проверка электронной подписи через Госуслуги невозможна (на портале достаточно часто проводятся профилактические работы и сайт становится недоступным), то можно воспользоваться другими сервисами для установления подлинности сертификата. В качестве примера можно привести:
- Контур-Крипто. Является веб-сервисом от одного из самых популярных удостоверяющих центров. Его можно использовать абсолютно бесплатно, поддерживается также проверка сертификатов в составе файлов.
- Программа КриптоАРМ. Является бесплатной, поддерживает всевозможные форматы файлов, к которым можно прикрепить подпись. Есть и платная версия приложения, но именно для совершения проверки в ней необходимости нет.
- С помощью Единого портала Электронной подписи. Это отдельный сайт, который прямо относится к порталам Госуслуг, но касается он только ЭЦП и всего остального, что связано с ними. Проверку можно провести и через их сайт по ссылке https://iecp.ru/ep/ep-verification. Это – бесплатно.
Итого, проверить подпись ЭЦП через Госуслуги крайне просто, но для этого понадобится либо сертификат проверки, сгенерированный с помощью электронной подписи, либо подписанный файл. Услуга абсолютно бесплатная, она также позволяет установить владельца ключа, которым был подписан документ, а также организация, к которой сертификат привязан (если он закреплен за юридическим лицом).
Источник: https://Pro-ECP.ru/etsp/instruktsii/proverka-etsp-na-portale-gosuslug.html